المشاركات : 454
المواضيع : 33
الإنتساب : Oct 2018
السمعة :
41
الإعجاب المعطى : 752
الإعجاب المحصل : 1058
04-01-2019, 07:42 PM
(آخر تعديل لهذه المشاركة : 12-01-2019, 08:08 PM بواسطة Gu-sung18.)
يبدوا ان برنامجك محمي بأكثر من حماية واحدة وهو برنامج مكتوب بلغة VB.NET
بعد بحث فان برنامج
https://github.com/0xd4d/de4dot قادر على فك ثلاث من حماياتك حسب صفحة البرنامج على github
فهو قادر على فك
Babel.NET
Dotfuscator
Goliath.NET
والحماية الاخيرة Yano لا اعرف ان كان بإمكان de4dot فكها لعدم خبرتي بلغات الدوت نت أولاً ولعدم استخدامي للبرنامج من قبل ثانياً.
ولكني وجدت هذا البرنامج
https://github.com/XenocodeRCE/YanoDeobfuscator الذي يمكنه فكها حسب صفحة البرنامج على github
سبحان الله وبحمده، سبحان الله العظيم
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 4
المواضيع : 0
الإنتساب : Dec 2018
السمعة :
0
الإعجاب المعطى : 3
الإعجاب المحصل : 6
عمل دامب للملف المحمي يتيح التخلص من بعض الحمايات، و تمرير الملفات الناتجة من الدامب على de4dot يعمل احيانا...
الخطوات:
1- دامب للملف المستهدف بــ MegaDumper.
2- تمرير الملفات الناتجة على de4dot.
3- تمرير الملفات التي عالجها de4dot على Simple Assembly Explorer (SAE) لفك النصوص.
¯\_(ツ)_/¯
أعضاء أعجبوا بهذه المشاركة : rce3033
المشاركات : 189
المواضيع : 65
الإنتساب : Oct 2018
السمعة :
0
الإعجاب المعطى : 129
الإعجاب المحصل : 342
06-01-2019, 02:52 PM
(آخر تعديل لهذه المشاركة : 06-01-2019, 03:22 PM بواسطة Untold.)
عند محاولة عمل Dump يكتشفها البرنامج ويغلق نفسه
يكشف برنامج الـ Mega Dumber ويطفي نفسه عشان ما اعمله Dump
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 4
المواضيع : 0
الإنتساب : Dec 2018
السمعة :
0
الإعجاب المعطى : 3
الإعجاب المحصل : 6
توجد بعض الخدع البسيطة التي تتيح تجاوز الكشف اذا كان هذا الأخير مبني على فحص العمليات و تطابق اسم الملف...
- جرب تشغيل البرنامج المستهدف
اولا ثم MegaDumper.
- جرب اعادة تسمية الملف التنفيذي على القرص MegaDumper الى اسم آخر.
- جرب كبديل NETUnpack لعمل دامب:
https://ntcore.com/?page_id=353
¯\_(ツ)_/¯
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 189
المواضيع : 65
الإنتساب : Oct 2018
السمعة :
0
الإعجاب المعطى : 129
الإعجاب المحصل : 342
جربت اعادة التسمية وايضا غير الاسم باستخدام resource hacker
كنت بدي اغير كلاس نيم بس نسيت كيف الطريقة
رح اجرب البرنامج الي ذكرته حضرتك
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 189
المواضيع : 65
الإنتساب : Oct 2018
السمعة :
0
الإعجاب المعطى : 129
الإعجاب المحصل : 342
لم ينجح برنامج NETUnpack باخذ دامب للاسف
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 70
المواضيع : 2
الإنتساب : Oct 2018
السمعة :
0
الإعجاب المعطى : 237
الإعجاب المحصل : 115
هل يمكنك رفع البرنامج حتى نحاول معه
أعضاء أعجبوا بهذه المشاركة :